Opening for Cybersecurity GRC Consultant @ Mumbai

Quess IT Staffing

Mumbai

On-site

INR 900,000 - 1,300,000

Full time

7 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Quess IT Staffing seeks a cybersecurity GRC consultant with 3+ years of experience in consulting, IT audit or risk advisory. You will work directly with clients, translating regulatory requirements into practical controls and documentation.

The role covers ISO/IEC 27001 implementations, gap assessments, risk evaluations, policy development, and readiness activities, with emphasis on clear reporting and stakeholder communication in a fast-paced, client-focused environment in Mumbai.

Qualifications

  • 3+ years of relevant experience in cybersecurity GRC consulting, information security consulting, IT audit, risk advisory, compliance, or related roles.
  • Demonstrated experience working directly with clients in a consulting, advisory, audit, or assurance capacity.
  • Hands-on experience in ISO/IEC 27001 implementation, gap assessment, internal audit, risk assessment, control documentation, or certification-readiness engagements.
  • Strong understanding of NIST cybersecurity frameworks and their practical application in assessment and improvement programs.
  • Working knowledge of DPDPA, GDPR, data privacy governance, data lifecycle controls, consent management concepts, data-subject rights, and privacy risk assessments.
  • Experience with RBI, SEBI, and IRDAI cybersecurity and regulatory expectations; experience supporting BFSI clients will be preferred.
  • Experience in Third-Party Risk Management, including vendor security assessments, supplier due diligence, risk classification, and remediation follow-up.
  • Experience in cybersecurity posture assessments, cyber maturity assessments, cyber risk assessments, and compliance gap assessments.
  • Familiarity with SOC 2 Type II requirements, Trust Services Criteria, control mapping, audit evidence, and readiness activities.
  • Strong capability in developing and reviewing cybersecurity policies, standards, procedures, risk registers, control matrices, and compliance documentation.
  • Experience in conducting cybersecurity training and awareness initiatives.
  • Ability to interpret regulatory and framework requirements and translate them into practical, measurable, client-specific controls.
  • Strong report-writing, documentation, presentation, stakeholder-management, and client communication skills.
  • Ability to manage multiple concurrent engagements, meet project timelines, and work independently with limited supervision.

Skills

Cybersecurity GRC
Client engagement
ISO/IEC 27001
NIST frameworks
DPDPA/GDPR privacy
Regulatory expectations (RBI/SEBI/IRDA
Third-Party Risk Management
Cyber risk & maturity assessments
SOC 2 Type II familiarity
Policy & controls development
Training & awareness
Regulatory interpretation
Report writing & stakeholder comms

Tools

Microsoft Word
Microsoft Excel
Microsoft PowerPoint

Job description

  • 3+ years of relevant experience in cybersecurity GRC consulting, information security consulting, IT audit, risk advisory, compliance, or related roles.
  • Demonstrated experience working directly with clients in a consulting, advisory, audit, or assurance capacity.
  • Hands-on experience in ISO/IEC 27001 implementation, gap assessment, internal audit, risk assessment, control documentation, or certification-readiness engagements.
  • Strong understanding of NIST cybersecurity frameworks and their practical application in assessment and improvement programs.
  • Working knowledge of DPDPA, GDPR, data privacy governance, data lifecycle controls, consent management concepts, data-subject rights, and privacy risk assessments.
  • Experience with RBI, SEBI, and IRDAI cybersecurity and regulatory expectations; experience supporting BFSI clients will be preferred.
  • Experience in Third-Party Risk Management, including vendor security assessments, supplier due diligence, risk classification, and remediation follow-up.
  • Experience in cybersecurity posture assessments, cyber maturity assessments, cyber risk assessments, and compliance gap assessments.
  • Familiarity with SOC 2 Type II requirements, Trust Services Criteria, control mapping, audit evidence, and readiness activities.
  • Strong capability in developing and reviewing cybersecurity policies, standards, procedures, risk registers, control matrices, and compliance documentation.
  • Experience in conducting cybersecurity training and awareness initiatives.
  • Ability to interpret regulatory and framework requirements and translate them into practical, measurable, client-specific controls.
  • Strong report-writing, documentation, presentation, stakeholder-management, and client communication skills.
  • Ability to manage multiple concurrent engagements, meet project timelines, and work independently with limited supervision.
  • Proficiency in Microsoft Word, Excel, PowerPoint, and documentation/reporting tools.
Mandatory Certifications

Candidates must hold the following valid certifications:

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Security GRC Consultant @ Mumbai
Cyber Security GRC Consultant @ Mumbai

Quess IT Solutions • Mumbai

On-site
INR 1,600,000 - 2,800,000
Business Continuity Manager @ Mumbai
Business Continuity Manager @ Mumbai

Quess IT Solutions • Mumbai

On-site
INR 1,400,000 - 2,000,000
Cybersecurity Specialist – Governance, Risk & Compliance (GRC)
Cybersecurity Specialist – Governance, Risk & Compliance (GRC)

TalaKunchi Networks Pvt Ltd • Mumbai

On-site
INR 800,000 - 1,200,000
Opportunity to shape InfoSec practices
Work on cutting-edge cybersecurity initiatives
Be part of a forward-thinking team
Manager - Cyber Security - IT-GRC
Manager - Cyber Security - IT-GRC

BDO India • Kolkata District

On-site
INR 1,800,000 - 2,400,000
GRC - Security Analyst
GRC - Security Analyst

Jobgether • India

Remote
INR 1,200,000 - 1,800,000
Fully remote in India
Full-time employment
Exposure to multiple security framesk—
+2
Senior Manager/ AVP- GRC
Senior Manager/ AVP- GRC

T&m • Mumbai

On-site
INR 4,500,000 - 6,500,000
Cybersecurity Lead - GRC
Cybersecurity Lead - GRC

Medusind • Mumbai

On-site
INR 2,500,000 - 4,500,000
Cybersecurity Lead - GRC
Cybersecurity Lead - GRC

Medusind Solutions, Inc. • Mumbai

On-site
INR 1,500,000 - 2,100,000
Consultant -GRC
Consultant -GRC

Value Point Systems Pvt Ltd • Bengaluru

On-site
Cybersecurity GRC Analyst
Cybersecurity GRC Analyst

Powerbridge • Bengaluru

On-site
INR 1,200,000 - 1,800,000
Health insurance
Long-term benefit savings plan
Professional development opportunities